Segurança no OmniDoor
Atualizado em 25/09/2026
Uma porta que abre pelo celular precisa ser tão confiável quanto uma chave. Estas são as proteções que o OmniDoor usa hoje — na porta, na conexão e nos dados.
Na porta
- Credencial única por porta. Cada módulo tem a sua própria senha e só consegue receber comandos da sua porta. Mesmo que alguém tire o módulo da parede e extraia a credencial, não controla nenhuma outra porta.
- Confirmação real. O app só mostra “liberada” depois que o módulo confirma a abertura.
- Saída de emergência física. O botão de saída continua ligado direto na fonte e funciona sem internet.
- Limite de aberturas. Uma mesma conta não consegue disparar a porta dezenas de vezes seguidas.
Na conexão
- Todo o tráfego entre o celular, o servidor e o módulo da porta é criptografado (HTTPS e MQTT com TLS).
- O servidor só aceita módulos e contas autenticados; conexões anônimas são recusadas.
Nas contas
- Senhas guardadas só como hash (bcrypt), nunca em texto.
- Tentativas de senha errada em sequência bloqueiam temporariamente a conta e o endereço de origem.
- Verificação em duas etapas para lojistas, com aplicativo autenticador e códigos de recuperação.
- Sessão que expira: bloquear um cadastro tira o acesso dele em até 15 minutos, em todos os aparelhos.
- Cada lojista só enxerga as próprias lojas, portas, acessos e campanhas.
Nos dados (LGPD)
- CPF guardado criptografado; para evitar cadastro duplicado, comparamos só uma impressão (hash) dele.
- A foto do cadastro serve como referência antifraude e nunca é publicada.
- O aceite dos termos de uso de dados é registrado no cadastro.
- Os registros de acesso mostram ao lojista o nome de quem abriu — nunca o CPF.
- Backup diário criptografado.
Veja como o OmniDoor funciona na porta
Perguntas frequentes
Alguém pode abrir a porta de outra loja com o módulo da minha?
Não. Cada módulo tem uma credencial própria e o servidor só permite que ele receba comandos da sua própria porta. Testamos isso tentando usar a credencial de um módulo em outra porta: o servidor recusa.
Os dados dos meus clientes ficam expostos?
Não. O CPF fica criptografado, a foto do cadastro nunca é publicada e cada lojista só enxerga as próprias lojas, portas e acessos.
Como protejo o acesso ao painel da loja?
Use uma senha forte e ligue a verificação em duas etapas no painel: além da senha, o login passa a pedir o código do aplicativo autenticador do seu celular.